Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rodhnin/argus-wp-watcher
SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfigurationLernen & BildungCrawlerKI-Sicherheit
GitHubrodhnin/argus-wp-watcher

argus-wp-watcher

WordPress-Sicherheitsscanner mit KI-gestützter Analyse, ethischem Compliance-Framework und professioneller Berichterstattung.

Repository anzeigen
18115vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Argus — WordPress-Sicherheitsscanner

Version Python License Docker LangChain Ethical


Ethischer WordPress-Schwachstellenscanner — Echtzeit-CVE-Korrelation, OWASP-Zuordnung, KI-gestützte Analyse und einwilligungsbasiertes Testen.


Schnellstart  ·  Dokumentation  ·  Docker  ·  KI-Funktionen  ·  Star auf GitHub


Argus — Augen auf der Website. Beweis im Log.

In Aktion

Argus-Scan — reale Ausgabe gegen WordPress 6.0.3
Live-Scan · WordPress 6.0.3 · 49 CVEs erkannt · 18 Befunde · 47s

Argus-HTML-Bericht — Scan-Übersicht
Scan-Übersicht · Schweregrad-Aufschlüsselung
Argus-HTML-Bericht — Sicherheits-Befunde
Befunde · CVE/OWASP-Badges · Filterleiste

🎯 Was ist Argus?

Argus ist ein produktionsreifer WordPress-Sicherheitsscanner, der Ethik an erste Stelle stellt. Er wurde für Penetrationstester, Sicherheitsforscher und WordPress-Administratoren entwickelt und vereint klassisches Schwachstellen-Scanning mit modernster KI-Analyse, um umsetzbare Erkenntnisse zu liefern.

Warum Argus?

  • 🔒 Ethisch durch Design: Das Consent-Token-System verhindert unbefugte Scans
  • 🔍 Echte CVE-Daten: Live-Korrelation mit WPVulnerability.net + CVSS-Werte vom NVD (beide kostenlos, ohne Schlüssel)
  • 🗂️ OWASP-Zuordnung: Jeder Befund ist OWASP Top 10 2021 zugeordnet
  • 📈 Scan-Diffing: --diff last vergleicht Scans, um den Behebungsfortschritt zu verfolgen
  • 🤖 KI-gestützt: GPT-4, Claude oder lokales Ollama — mit Streaming, Agentenmodus und Multi-LLM-Vergleich
  • 📊 Professionelle Berichte: Reichhaltiges HTML mit CVE/CWE/OWASP/CVSS-Badges + maschinenlesbares JSON
  • 🚀 Schnell & effizient: Paralleles Scannen mit intelligentem Rate Limiting
  • 💾 Dauerhafte Nachverfolgung: SQLite-Datenbank für die Scan-Historie
  • 🐳 Docker-bereit: Containerisiertes Scannen + verwundbares Testlabor enthalten

Was es scannt

PrüfungskategorieSicherer ModusAggressivDetails
WordPress-Erkennung✅✅Versions-Fingerprinting über Meta-Tags, readme, RSS, Assets
Plugins & Themes100 Plugins447 PluginsVersionserkennung (4 Methoden) + Echtzeit-CVE/CVSS-Korrelation
Sensible Dateien74 Pfade437 Pfadewp-config-Backups, .env, SQL-Dumps, .git, Debug-Logs, PHP-Tools
Benutzer-Enumeration3 Methoden6 MethodenAuthor-IDOR, REST-API, HTML-Parsing + oEmbed, Login-Fehler, XML-RPC
Sicherheits-Header✅✅HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy
Fehlkonfigurationen✅✅XML-RPC, Debug-Modus, Directory-Listing, Datei-Editor
Login-Sicherheit❌✅2FA, CAPTCHA, Brute-Force-Schutz, offene Registrierung, Passwortrichtlinie
Web-Crawl❌✅robots.txt, sitemap.xml, HTML-Kommentare, Link-Entdeckung (Tiefe 1)

✨ Funktionen

🛡️ Kern-Sicherheits-Scanning```bash

One command, comprehensive analysis

python -m argus --target https://example.com --html

- **Multi-Method-Fingerprinting**: Erkennt WordPress 4.x-6.x mit null Fehlalarmen
- **Echtzeit-CVE-Korrelation**: Prüft jedes erkannte Plugin, Theme und die Core-Version gegen WPVulnerability.net (kostenlos, kein API-Schlüssel erforderlich)
- **CVSS-Bewertung**: Ruft für jede CVE Bewertungen von der NVD ab (kritisch ≥9,0, hoch ≥7,0, mittel ≥4,0)
- **Erkennung der neuesten Version**: Die WordPress.org-API zeigt die aktuelle stabile Version neben der erkannten Version an
- **OWASP Top 10 2021**: Jeder Befund wird seiner OWASP-Kategorie (A01–A10) zugeordnet
- **Paralleles Scannen**: Thread-Pool + Ratenbegrenzung für schnelle, respektvolle Scans
- **Intelligente Erkennung**: Früher Abbruch bei Nicht-WordPress-Seiten (99 % schnellere Zurückweisung)
- **Beweissammlung**: HTTP-Antworten, Header und Dateiinhalte werden gespeichert

### 📈 Scan-Diff-Berichte (v0.2.0)

Verfolgen Sie den Behebungsfortschritt zwischen Scans:```bash
# Compare this scan against the previous one
python -m argus --target https://example.com --html --diff last

# Or reference a specific scan ID
python -m argus --target https://example.com --html --diff 42

Der Diff-Bereich zeigt:

  • Neue Befunde (seit dem letzten Scan neu aufgetreten) — in Rot
  • Behobene Befunde (seit dem letzten Scan behoben) — in Grün mit Durchstreichung
  • Bestehende Befunde (in beiden Scans vorhanden) — standardmäßig eingeklappt
  • Modus-Konflikt-Warnung beim Vergleich von sicheren und aggressiven Scans

🤖 KI-gestützte Analyse

Wählen Sie Ihren KI-Anbieter basierend auf Ihren Anforderungen:

AnbieterAm besten geeignet fürGeschwindigkeitKosten/ScanDatenschutz
OpenAI gpt-4o-mini (Standard)Bestes Preis-Leistungs-Verhältnis⚡ ~40s💰 ~$0.006🔒 Standard
OpenAI gpt-4oProduktionsqualität⚡ ~40s💰 ~$0.05🔒 Standard
Anthropic claude-3-5-haikuDatenschutzorientiert⚡ ~55s💰 ~$0.02🔒 Erweitert
Ollama (Lokal)Vollständige Privatsphäre🐢 ~28min💰 Kostenlos🔐 100% offline

Analysemodi:

Tool herunterladen